数据治理标准化白皮书_34页_2mb
报告摘要
数据治理标准化白皮书总结
核心内容
本白皮书由中国通信标准化协会(CCSA)互联网与应用技术工作委员会(TC1)大数据与区块链工作组(WG6)牵头编写,旨在系统介绍数据治理的概念、意义、治理范围和原则,阐述数据治理标准化的现状、典型标准及需求挑战,并提出后续工作建议。白皮书为推动数据治理的标准化建设,支撑各项法规政策落实,指导行业发展、引导技术进步、满足新兴需求提供了重要依据。
主要观点
-
数据治理的重要性
- 数据治理是释放数据要素价值的基础和前提,是数据要素资源优质供给的核心保障。
- 数据治理标准化是破除管理困境、提高数据质量、释放数据价值的关键手段。
- 数据治理工作贯穿数据的全生命周期,涵盖采集、存储、应用、流通、安全等环节。
-
数据治理的定义与内涵
- 数据治理是一个系统性过程,涉及对数据资源及其应用过程中的管控活动、绩效和风险管理。
- 不同机构和行业对数据治理有不同理解,但其核心目标是通过标准化手段实现数据的合规使用、风险控制和价值实现。
-
数据治理的范围
- 数据治理涵盖数据全生命周期,包括数据获取、存储、整合、分析、应用、呈现、归档和销毁。
- 通过“4W1H”模型对数据治理的范围进行说明,强调治理的系统性与目标导向。
-
数据治理的原则
- 战略重视、组织保障、责任共担、协调配合、业务驱动、问题导向、流程嵌入、实用落地、服务导向、量化评价。
关键信息
3.1 数据治理标准化总体进展
-
国际标准:
- ISO/IEC JTC1/SC 32:负责数据管理和交换标准,如ISO/IEC 11179系列元数据标准。
- ISO/IEC JTC 1/SC 40:负责IT服务管理与IT治理相关标准,如ISO/IEC 38500:2015、ISO/IEC 38505-1:2017等。
-
国家层面:
- 2014年成立“全国信标委大数据标准工作组”,负责大数据标准体系的制定与完善。
- 已发布和修订多个大数据相关标准,涵盖基础标准、数据标准、技术标准、平台/工具标准、治理与管理标准、安全和隐私标准、行业应用标准等。
-
地方与行业层面:
- 多个省市成立大数据技术委员会,制定地方标准。
- 多个行业(如通信、交通、金融、医疗等)已开展数据标准的研制工作,形成一批具有行业特色的数据标准。
-
中国通信标准化协会:
- 推进数据治理标准化,联合企业、专家制定近百份团体标准、行业标准。
- 覆盖数据库评测、大数据平台评测、数据交易流通、数据资产管理、数据安全治理等多个领域。
3.2 典型数据标准介绍
- GB/T34960.5-2018:定义了数据治理规范,涵盖数据治理顶层设计、环境、域及过程要求。
- GB/T36073-2018:提出数据管理能力成熟度评估模型,划分为8个能力域。
- ISO/IEC 38500 系列标准:指导IT治理,支持数据治理的实施和监督。
- ITU-T系列标准:包括《数据资产管理框架》和《大数据基础设施评测框架》,规范数据资产管理与平台能力评估。
3.3 数据治理标准化工作的需求与挑战
-
需求:
- 数据治理标准化涵盖数据架构、采集、存储、流通、元数据管理、数据分析应用、全生命周期管理、数据安全、数据质量等多个方面。
-
挑战:
- 存量系统包袱化解难:新标准实施对现有系统影响大,需考虑业务稳定性与系统改造。
- 标准建立共识形成难:业务部门参与度不高,影响标准制定和实施效率。
- 标准落地运转见效难:标准体系实施周期长、见效慢,需长期投入和持续监督。
数据治理标准体系框架
数据治理标准体系分为以下五个方面:
-
基础共性标准:
- 术语、参考架构、通用要求、评测评估等。
-
数据基础设施标准:
- 数据库、大数据平台、数据资产管理、数据分析挖掘、数据流通、数据安全等。
-
数据资产管理标准:
- 基础数据、主数据、元数据、数据质量、数据架构、数据开发、数据应用、数据共享、数据运营、数据价值评估等。
-
数据流通标准:
- 数据开放、数据交易、数据跨境等。
-
数据安全标准:
- 数据分类分级、安全审计、隐私保护、全生命周期安全等。
工作建议
-
夯实数据治理标准化发展基础
- 完善数据治理标准体系,健全标准实施机制,提高标准供给能力。
-
提高企业数据治理标准化能力
- 企业应重视数据治理标准化,设置明确的主管机构,推动企业标准制定与实施。
-
持续提升数据治理产业水平
- 以标准为核心,推动产品质量、创新能力、服务水平提升,保障数据治理产业良性发展。
-
完善数据治理标准化保障措施
- 设置经常性资金预算和人力资源保障,加强标准宣传、贯标与推广,强化人才培训与激励机制。
附录:数据标准明细表(部分)
| 序号 | 标准名称 | 标准编号/项目编号 | 发布单位/归口单位 | 状态 |
|---|---|---|---|---|
| 1 | 信息技术 大数据 术语 | GB/T 35294-2017 | 全国信息技术标准化技术委员会 | 现行 |
| 2 | 信息技术 大数据 技术参考模型 | GB/T 35589-2017 | 全国信息技术标准化技术委员会 | 现行 |
| 3 | 信息技术 IT 治理 框架和模型 | ISO/IEC TR 38502: 2017 | ISO/IEC | 现行 |
| 4 | 信息技术 数据管理参考模型 | GB/Z 18219-2008 | 全国信息技术标准化技术委员会 | 现行 |
| 5 | 信息技术 大数据 数据治理实施指南 | 20213308-T-469 | 全国信息技术标准化技术委员会 | 制定中 |
| 6 | 信息技术的组织治理 | ISO/IEC 38500: 2015 | ISO/IEC | 现行 |
| 7 | 信息技术 IT 治理 实施指南 | ISO/IEC TS 38501: 2015 | ISO/IEC | 现行 |
| 8 | 信息技术治理 信息技术治理中基于原则的标准的指南 | ISO/IEC TR 38504: 2016 | ISO/IEC | 现行 |
| 9 | 信息技术 数据管理参考模型 | GB/T 34960.5-2018 | 国家标准化管理委员会 | 现行 |
| 10 | 信息安全技术 大数据安全管理指南 | GB/T 37973-2019 | 国家市场监督管理总局、中国国家标准化管理委员会 | 现行 |
本白皮书为数据治理标准化提供了全面的指导,推动了数据治理在国家、行业和组织层面的实施,是实现数据要素高质量发展的重要支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载